条款替代条款中的陈述?
使用sql的最佳解决方案是什么?IN的实例的子句java.sql.PreparedStatement,由于sql注入攻击安全性问题,不支持多个值:一个?占位符代表一个值,而不是一个值列表。
IN
java.sql.PreparedStatement
?
考虑以下SQL语句:
SELECT my_column FROM my_table where search_column IN (?)
使用preparedStatement.setString( 1, "'A', 'B', 'C'" );本质上是一种非工作的尝试,以解决使用?首先。
preparedStatement.setString( 1, "'A', 'B', 'C'" );
有什么解决办法?
慕丝7291255
相关分类